1. Halo Guest, pastikan Anda selalu menaati peraturan forum sebelum mengirimkan post atau thread baru.

Solusi sementara untuk Wordpress 3.3.1, kemungkinan 3.3.2 yang rentan di hack.

Discussion in 'Wordpress' started by gigehoster, Apr 28, 2012.

  1. gigehoster

    gigehoster Hosting Indonesia

    Joined:
    Dec 29, 2011
    Messages:
    375
    Likes Received:
    37
    Location:
    Medan
    Wordpress 3.3.1 yang diluncurkan secara resmi oleh WordPress pada bulan Febuari 2012, namun Vuln dalam CMS kawakan tersebut sudah diketahui banyak orang, dan membuat para blogger kalang kabut dibuatnya karena maraknya tindakan kracking terhadap blog dengan CMS WordPress.


    Sebuah vuln yang dipublish di exploit-db.com pada 2012-01-25 menggambarkan bahwa seorang attacker bisa menyerang blog dengan CMS wordpress melalui kesalahan program pada sebuah file yang bernama setup-config.php terletak pada folder wp-admin. Selebihnya anda bisa membaca dan mempelajari teknik penyerangan ini di exploit-db.com dan berikut linknya hxxp://www.exploit-db.com/exploits/18417


    Sebelum saya mendapatkan/menemukan cara untuk menangani bug ini, saya sarankan anda melindungi file yang menjadi biang keladi dari masalah ini yaitu setup-config.php. Seperti pada tutorial terdahulu mengenai melindungi file wp-config.php melalui .htaccess, maka sekarang kita akan melakukan hal yang sama untuk melindungi file tersebut agar tidak bisa dibaca oleh attacker.


    1. Buatlah file .htaccess didalam directory wp-admin hosting anda. Ingat filenya terdapat tanda titik didepannya .htaccess


    2. Buka file tersebut kemudian isi dengan baris kode berikut:
    <Files setup-config.php>
    order allow,deny
    deny from all
    </Files>


    3. Simpan file .htaccess yang baru saja anda buat dan edit, kemudian cobalah untuk membuka file setup-config.php pada browser anda melalui alamat _http://namabloganda.com/wp-admin/setup-config.php. Lebih lengkapnya silahkan lihat gambar dibawah


    [​IMG]



    [​IMG]


     
    Last edited by a moderator: Apr 28, 2012
    warlock, Holmes, goess and 2 others like this.
  2. penguin.orange

    penguin.orange Ads.id Fan

    Joined:
    Dec 23, 2011
    Messages:
    189
    Likes Received:
    10
    nice share :)
     
  3. gigehoster

    gigehoster Hosting Indonesia

    Joined:
    Dec 29, 2011
    Messages:
    375
    Likes Received:
    37
    Location:
    Medan
    mudah-mudahan dapat membantu teman-teman yang sering websitenya di isengin oleh defacer.
     
  4. triyakur007

    triyakur007 Ads.id Pro

    Joined:
    Mar 7, 2012
    Messages:
    320
    Likes Received:
    4
    pernah kena deface jadi bikin males ngeblog
    praktekin gan
     
  5. lerry

    lerry SuperMi

    Joined:
    Oct 21, 2009
    Messages:
    3,500
    Likes Received:
    528
    Tapi tolong livelinknya gan, Nice share.....
     
  6. gigehoster

    gigehoster Hosting Indonesia

    Joined:
    Dec 29, 2011
    Messages:
    375
    Likes Received:
    37
    Location:
    Medan
    up, maaf, saya ndak maksud livelink, cuman copy paste doang. maaf maaf.
     
  7. red army

    red army Dalih Webmaster Hangout team

    Joined:
    Mar 20, 2011
    Messages:
    1,653
    Likes Received:
    45
    Location:
    lagi bertapa
    makasih sharingnya masbro.. :)
     
  8. gigehoster

    gigehoster Hosting Indonesia

    Joined:
    Dec 29, 2011
    Messages:
    375
    Likes Received:
    37
    Location:
    Medan
    Sama-sama... karena banyak sih yang kena... ya gak ada salahnya di coba kan.
     
  9. masterclick

    masterclick Super Hero

    Joined:
    Oct 1, 2007
    Messages:
    1,307
    Likes Received:
    193
    Location:
    Localhost
    wah.. baru diluncurkan 3.3.2 sdh rentan jg ?
     
  10. mukh17

    mukh17 Perjaka Single

    Joined:
    Mar 6, 2010
    Messages:
    2,507
    Likes Received:
    99
    thanks sharenya om TS.. mudah-mudahan cepet update lagi wp nya
     
  11. gigehoster

    gigehoster Hosting Indonesia

    Joined:
    Dec 29, 2011
    Messages:
    375
    Likes Received:
    37
    Location:
    Medan
    kemungkinanan....

    biasanya sih wordpress sudah update, cuman ya kalau ambilnya dari autoinstaller seperti softaculous ataupun fantastico... begitu. jadi ya satu-satunya jalan di akali dengan cara gitu deh.
    ada sih satu cust saya saja yang pake wordpress, yang sudah memberikan testimoni di lapak saya, juga itrader, sudah saya update di foldernya sebagai tanda terima kasih karena masih percayai saya untuk menghosting blog wordpressnya.
     
  12. biyanpasau

    biyanpasau Hero

    Joined:
    Mar 3, 2010
    Messages:
    598
    Likes Received:
    75
    Location:
    I've Got My Eyes On You!
    Kalau pakai WPFirewall cukup gak? terus, seberapa kuat wp firewall sih?
     
  13. indra_sinatra

    indra_sinatra Hero

    Joined:
    Nov 5, 2011
    Messages:
    577
    Likes Received:
    15
    Location:
    Medan, Indonesia
    makasih buat share nya, mastah.
     
  14. gigehoster

    gigehoster Hosting Indonesia

    Joined:
    Dec 29, 2011
    Messages:
    375
    Likes Received:
    37
    Location:
    Medan
    Kurang tahu sih ndak pernah nyoba gan.. mungkin ada yang wordpressnya sudah memakai plugin wp-firewall? please share, thank you.

    saya cuman share aja, masih ucup gan... bawah ane mastah gan :)
     
  15. isnuN3

    isnuN3 Super Hero

    Joined:
    Mar 2, 2012
    Messages:
    1,012
    Likes Received:
    13
    ninggal jejak dulu
     
  16. warlock

    warlock Ads.id Pro

    Joined:
    Mar 29, 2011
    Messages:
    338
    Likes Received:
    9
    Location:
    127.0.0.1
    ane udah simpen di host. thanks gan
     
  17. jrengkong

    jrengkong Ads.id Pro

    Joined:
    Jun 2, 2010
    Messages:
    476
    Likes Received:
    17
    Location:
    tanjungbumi
    kayaknya perlu banget nich...kebetulan web baru yang saya buat di hack ma hacker yang baik hati :) yhank mastah for sharingnya
     
  18. gigehoster

    gigehoster Hosting Indonesia

    Joined:
    Dec 29, 2011
    Messages:
    375
    Likes Received:
    37
    Location:
    Medan
    di upgrade ke 3.3.2 harusnya sih dah kaga rentan ya... harusnya sih dah okeh kalau 3.3.2 belon ane cobain...
     
  19. Quickey

    Quickey Super Hero

    Joined:
    May 29, 2011
    Messages:
    2,287
    Likes Received:
    126
    Location:
    Palembang
    untuk yang 3.3.2 gimana ya bos?
     
  20. gigehoster

    gigehoster Hosting Indonesia

    Joined:
    Dec 29, 2011
    Messages:
    375
    Likes Received:
    37
    Location:
    Medan
    untuk yang 3.3.2 sudah saya coba memang di suruh install sesuatu, tetapi alangkah baiknya kalau di buat deny juga dengan cara di thread pertama gan. biar access denied.
     

Share This Page